Category : xaker

xaker
Microsoft откажется от использования VBScript ради борьбы с малварью

Компания Microsoft сообщила, что собирается постепенно отказаться от VBScript в будущих релизах Windows, сначала сделав его on-demand функцией, а затем удалив окончательно. Дело в том, что VBScript уже много лет используется как вектор заражения Windows-систем малварью.

  • четверг, 12 октября 2023 г. в 00:00:22
xaker
Mirai-ботнет IZ1H9 расширил свой арсенал 13 эксплоитами для IoT-устройств

Ботнет, который исследователи отслеживают под идентификатором IZ1H9, недавно обзавелся тринадцатью новыми эксплоитами для атак на Linux-маршрутизаторы, а также устройства D-Link, Zyxel, TP-Link, TOTOLINK и других производителей.

  • четверг, 12 октября 2023 г. в 00:00:22
xaker
В мошеннической схеме «Мамонт» используется фальшивый Google Play Store

Специалисты компании FAССT обнаружили новую версию мошеннической схемы «Мамонт», в которой используется фейковый магазин Google Play. Под предлогом оформления доставки товара скамеры просят жертву скачать и установить из фейкового магазина мобильное приложение сервиса объявлений, которое на самом деле представляет собой шпионский Android-троян. Малварь помогает злоумышленникам незаметно списывать деньги со счета жертвы — средняя сумма хищения составляет 67 000 рублей.

  • среда, 11 октября 2023 г. в 00:00:27
xaker
Тысячи Android-устройств продаются с предустановленным бэкдором

В начале текущего года независимый ИБ-исследователь Даниэль Милишич (Daniel Milisic) обнаружил, что на Amazon продаются Android-приставки T95, прямо «из коробки» зараженные сложной малварью. Теперь это исследование продолжили специалисты компании Human Security, и выяснилось, что бэкдоры содержат семь приставок и один планшет, а также признаки заражения демонстрируют более 200 моделей других Android-устройств.

  • среда, 11 октября 2023 г. в 00:00:27
xaker
Хакеры используют ошибку 404, чтобы воровать данные банковских карт

Обнаружена новая Magecart-кампания, в ходе которой хакеры внедряют веб-скиммеры для кражи данных банковских карт на страницы с ошибкой 404 на сайтах интернет-магазинов. По данным экспертов Akamai, атаки сосредоточены на сайтах Magento и WooCommerce, а среди пострадавших есть крупные компании, работающие в сфере продуктов питания и розничной торговли.

  • среда, 11 октября 2023 г. в 00:00:26
xaker
Усилители Wi-Fi сигнала D-Link уязвимы перед удаленным выполнением команд

Группа исследователей RedTeam обнаружила проблемы в популярном усилителе Wi-Fi сигнала D-Link DAP-X1860. Найденная специалистами уязвимость позволяет осуществлять DoS-атаки (отказ в обслуживании) и удаленное внедрение команд.

  • среда, 11 октября 2023 г. в 00:00:23
xaker
Компания 23andMe допустила утечку генетической информации 1,3 млн человек

После того как хакеры выставили на продажу информацию миллионов человек, биотехнологическая компания 23andMe, специализирующаяся на генетических исследованиях, подтвердила, что допустила утечку данных своих клиентов.

  • вторник, 10 октября 2023 г. в 00:00:27
xaker
HTB PC. Манипулируем протоколом gRPC при взломе сервера

Для подписчиковВ этом райтапе я познакомлю тебя с протоколом gRPC компании Google, затем обнаружим и проэксплуатируем SQL-инъекцию для SQLite. При повышении привилегий используем уязвимость в сервисе pyLoad.

  • вторник, 10 октября 2023 г. в 00:00:26
xaker
Хакерская атака обошлась MGM Resorts в 110 млн долларов США

Компания MGM Resorts, которая владеет сетями отелей, курортов и казино по всему миру, сообщила, что вымогательская атака, произошедшая в прошлом месяце, стоила ей 110 млн долларов и позволила хакерам похитить личную информацию клиентов.

  • вторник, 10 октября 2023 г. в 00:00:26